====サーバー更新メモ==== ディストリビューション * Almalinux9に移行 * CERNの方針に従う[[https://linux.web.cern.ch/which/|Which distribution should I use?]] * CentOS7にさえ移行すれば[[https://almalinux.org/ja/elevate/|elevate]]でAlmalinuxに更新可能 To do * [[サーバー移行:ルーティング|network(router)]] * [[サーバー移行:SSH|SSH]] * [[サーバー移行:web|web]] * [[サーバー移行:e-mail|e-mail]] * [[サーバー移行:NIS|yp(NIS)]] * [[サーバー移行:Owncloud|Owncloud]] * firewall * [[サーバー移行:etc|/etc以下]] 移行が必要なもの * メーリングリスト * アカウント情報(NIS)→新しくNISクライアントに登録すればOK * アクセス制限 * TCPWrapperのホワイトリスト * firewall(=iptables)の設定? iptables --list * iptablesの設定は/etc/sysconfig/iptabelsをコピペすればOKっぽい * web page * Apache2.4.8からは中間証明書を連結して渡す。CentOS7のデフォルト2.4.6では別々で渡す。 * ip adress * サーバ証明書 * ルーティング情報 * NTPとか バージョンアップ以上の更新 * e-mail : qmail→postfix →defaultでpostfixが入っているっぽいのでこの機に更新したい。 * NIS : yp→LDAP→とりあえずCentOS7に移行してから更新を考えることにする[[https://docs.oracle.com/cd/E19253-01/819-0382/nis2ldap-34/index.html|移行ガイド]] CentOS6→7での注意 * ファイアーウォールがiptables→firewalldに * NTPがntpd→chronydになった。設定ファイルは/etc/chrony.conf。/etc/ntp.dとの文法の違いを調べる必要あり。 インストールしないといけないもの? * Web関連 * openssl → あった v1.0.2k-fips * apache → yum install httpdでよさそう * NIS → yum install ypbindでOK? * メール関連 * 受信に必要なのがIMAP(or POP)サーバで、送信に必要なのがSMTPサーバらしい[[https://www.kagoya.jp/howto/it-glossary/mail/smtpserver/|資料]] * postfix = SMTPは既にある * hepsrvではメールの受信(=閲覧?)はしていない。やってきたメーリス向けのメールを送信しているだけ。 未解決問題 * SSL証明書はどうするの * コピーするだけでOK?[[https://www.lsmodena.com/wordpress/?p=140|資料]]まあ、こんなもん? * メールが機能するかどうかの確認はどうするの * telnetとかでローカルにテストできる?